ВЕС-атаки, способы защиты от них

ВЕС-атаки, способы защиты от них

ВЕС-атаки – сообщения от имени скомпрометированной, как правило, «статусной» структуры (например, налоговой, государственного регулятора, суда, силового ведомства и т.д.), предписывающие перевести на конкретный счет определенную сумму денег или же сообщения, загружающие вредоносное ПО по ссылкам или документам, прикрепленным к письму. На это обращает внимание оперуполномоченный ОУР КМ Кировского РОВД Дмитрий Гапеев.
Это достигается путем подделки адреса отправителя, создания домена, похожего на домен целевой организации, или создания бесплатного адреса электронной почты, который будет напоминать адрес e-mail руководителя.
Идеальные жертвы ВЕС-мошенников – персонал, который не задает лишних вопросов, гиперисполнителен и «перегружен» работой. Основной удар зло­умышленников направлен на финансово ответственных сотрудников в структуре управления предприятием. «Группу риска» составляют финансовые директора, персонал финансового отдела, бухгалтерии, сотрудники организации, имеющие отношение к денежным переводам.
Киберпреступники пользуются одним из главных качеств – умением предугадать поведение жертвы. Для этого мошенники на подготовительном этапе находят «цель», собирают информацию о жертве и ее «уязвимостях», выбирают средства воздействия, оценивают обстоятельства, планируют действия.
В этой связи комплексная защита от BEC-мошенничеств на уровне организаций помимо технических аспектов (установка фишинг-ловушек через веб-формы для определения рисков утечки данных; усовершенствование фильтров почты; диагностика корпоративных пользователей, нажимающих на подозрительные ссылки в фишинговых письмах) должна обязательно включать психологические методы защиты лиц, имеющих отношение к финансовым операциям внутри организации. Основной принцип такой защиты – это знания и навыки диагностики целевых фишинг-атак, осознание персональных «уязвимостей» сотрудников и овладение технологиями противодействия манипуляциям, смысл которых сводится к разрыву «сценария срочного действия», навязываемого извне.
Базовые меры для защиты от BEC-атак:
– дополнительная проверка запросов по платежам, особенно тех, которые связаны с большими суммами;
– тщательная проверка любых изменений, произошедших в адресе получателя платежа и контактной информации, указанной в письме, с разных источников;
– дополнительная проверка легитимности финансовых операций при помощи личного обращения или телефонного звонка руководству.

Последние новости

Общество

Выездной приём граждан

15 мая 2024
Читать новость
Общество

На площади имени Кирова райцентра прошли торжества по случаю празднования Дня Государственного флага, Государственного герба, Государственного гимна Республики Беларусь

12 мая 2024
Читать новость
Общество

Уважаемые кировчане! Примите поздравления с Днем Государственного герба, Государственного флага и Государственного Гимна Республики Беларусь.

12 мая 2024
Читать новость
Профилактика и безопасность

Общественный порядок в сельской местности на особом контроле

10 мая 2024
Читать новость
Профилактика и безопасность

Отдыхаем, но и не забываем об опасности!

10 мая 2024
Читать новость
80-летие освобождение Беларуси от немецко-фашистских захватчиков

Словы ўдзячнасці – ветэранам працы

10 мая 2024
Читать новость
Профилактика и безопасность

«Пьяному и бесправному не место на дороге!»

10 мая 2024
Читать новость
Актуально

Празднование Дня Победы на Кировщине (фоторепортаж)

10 мая 2024
Читать новость
80-летие освобождение Беларуси от немецко-фашистских захватчиков

Уважаемые жители Кировщины! Примите поздравления с 79-й годовщиной Победы в Великой Отечественной войне!

9 мая 2024
Читать новость
80-летие освобождение Беларуси от немецко-фашистских захватчиков

Уважаемые жители Могилёвской области!Дорогие ветераны! Искренне поздравляем вас с 79-летием Великой Победы!

9 мая 2024
Читать новость

Рекомендуем

Актуально

Празднование Дня Победы на Кировщине (фоторепортаж)

10 мая 2024
Стрелка вверх
Актуально

В Кировске прошёл чемпионат Могилёвской области по пляжному футболу. Кировчане – на высоте!

4 мая 2024
Стрелка вверх
Общественные объединения

1 мая ўшанавалі лепшых працаўнікоў АПК Кіраўшчыны

2 мая 2024
Стрелка вверх
Актуально

Расписание пасхальных Богослужений и освящение куличей в Кировске

3 мая 2024
Стрелка вверх
В стране и мире

Лукашенко прибыл в Москву, где примет участие в саммите ЕАЭС и посетит в День Победы военный парад

8 мая 2024
Стрелка вверх